OAuth2.0 - 刷新令牌的最大请求数

时间:2016-03-17 22:00:13

标签: oauth-2.0 google-oauth

是否有使用刷新令牌获取全新访问令牌的最大请求数?

3 个答案:

答案 0 :(得分:0)

答案 1 :(得分:0)

访问令牌的生命周期为3600秒。在此时间之前申请新的访问令牌工作正常,但您的应用经常这样做效率低下。我不认为Google会对刷新令牌可以拥有的未过期访问令牌数量进行限制,但您可能会遇到错误并且它不是最佳的。

对于大多数应用而言,在当前访问令牌到期前10分钟刷新访问令牌(以后如果您不担心时钟漂移)可以正常运行。

答案 2 :(得分:0)

请求数取决于授权服务器安全策略。 某些服务器只允许一个请求(刷新令牌在请求后无效),其他服务器可能允许10个,100个甚至无限制的请求。